
Описание proof-of-concept для CVE-2025-47916 — уязвимости удалённого выполнения кода, затрагивающей Invision Community 5.0.0–5.0.6 из-за небезопасной обработки шаблонов в методе "customCss()".
Этот репозиторий содержит описание proof‑of‑concept для
CVE‑2025‑47916 — уязвимости удалённого выполнения кода,
затрагивающей Invision Community версии с 5.0.0 по 5.0.6. Проблема
возникает из-за некорректной обработки пользовательского ввода в методе
customCss(), что позволяет неаутентифицированным злоумышленникам
выполнять специально сформированные шаблонные выражения.
Уязвимость находится в методе
IPS\core\modules\front\system\themeeditor::customCss() в файле:
/applications/core/modules/front/system/themeeditor.php
Метод можно вызвать без аутентификации, и он передаёт параметр запроса
content в . Поскольку значение
обрабатывается через шаблонизатор, специально сформированный ввод может
привести к . Это позволяет
удалённым неаутентифицированным злоумышленникам добиться полного
выполнения кода в среде Invision Community.
Theme::makeProcessFunction()usage: main.py [options] target
positional arguments:
target Target URL
optional arguments:
-p, --proxy PROXY Proxy server to route requests
-c, --command CMD Single command to process (for testing output handling)
-t, --test Perform a non-intrusive vulnerability check
Обновитесь до Invision Community 5.0.7 или более поздней версии, где проблема устранена.
Уязвимость обнаружена Egidio Romano.